Threat Database Ransomware Waqq Ransomware

Waqq Ransomware

Waqq je oblik ransomwarea koji šifrira datoteke pohranjene na kompromitiranom uređaju i potom traži otkupninu od svojih žrtava. Nakon što je proces enkripcije dovršen, Waqq dodaje vlastitu ekstenziju ('.waqq') izvornim nazivima datoteka. Nakon enkripcije, ransomware polaže poruku o otkupnini u obliku datoteke '_readme.txt' koja sadrži upute o tome kako izvršiti plaćanje otkupnine.

Za ilustraciju, ako je datoteka izvorno nazvana '1.jpg', Waqq će je promijeniti u '1.jpg.waqq' nakon što je šifrirana. Slično drugom zlonamjernom softveru iz obitelji STOP/Djvu Ransomware , Waqq se može distribuirati zajedno s dodatnim zlonamjernim softverom kao što su Vidar i RedLine , koji se koriste za nezakonito izvlačenje osjetljivih informacija sa žrtvinog računala.

Žrtve Waqq Ransomwarea gube pristup svojim datotekama i iznuđuju ih za novac

Poruka o otkupnini koju su poslali napadači sadrži bitne podatke za žrtve. Uključuje dvije adrese e-pošte - 'support@freshmail.top' i 'datarestorehelp@airmail.cc', koje se žrtvama upućuje da kontaktiraju unutar određenog vremenskog okvira od 72 sata. Ako to ne učinite, iznos otkupnine bi se udvostručio s početnih 490 dolara na 980 dolara.

Nadalje, poruka o otkupnini naglašava vitalni zahtjev za dobivanje softvera za dešifriranje i jedinstvenog ključa od napadača za vraćanje šifriranih datoteka. Bilješka nudi tračak nade spominjući da su napadači voljni dešifrirati jednu datoteku besplatno, pod uvjetom da datoteka ne sadrži kritične podatke.

Međutim, strogo se savjetuje da se ne plaća otkupnina. Bilo je brojnih slučajeva u kojima su žrtve udovoljile zahtjevima, samo da bi ostale bez obećanih alata za dešifriranje od kibernetičkih kriminalaca. Plaćanje otkupnine ne jamči da će napadači ispuniti svoj dio pogodbe.

Štoviše, od iznimne je važnosti odmah ukloniti prijetnje ransomwarea sa zaraženih računala. To ne samo da zaustavlja daljnju enkripciju datoteka na pogođenom uređaju, već također sprječava širenje prijetnje na druge uređaje povezane na istu lokalnu mrežu. Poduzimanje hitnih radnji značajno smanjuje rizik od dodatne štete koju uzrokuje ransomware.

Poduzmite učinkovite mjere kako biste osigurali sigurnost svojih uređaja i podataka od prijetnji ransomwarea

Kako bi osigurali sigurnost uređaja i podataka od napada ransomwarea, korisnici mogu poduzeti nekoliko ključnih koraka:

  • Implementirajte pouzdan softver protiv zlonamjernog softvera : Instalirajte renomirani softver protiv zlonamjernog softvera na sve uređaje. Redovno ažurirajte softver kako biste bili sigurni da može učinkovito otkriti i blokirati prijetnje ransomwarea.
  • Redovito ažurirajte operativne sustave i aplikacije : ažurirajte svoj operativni sustav i softver primjenom najnovijih sigurnosnih zakrpa. To pomaže u zaštiti od ranjivosti koje ransomware može iskoristiti.
  • Budite oprezni s privicima e-pošte i vezama : Kada otvarate privitke e-pošte ili klikate na poveznice, posebno neka potječu iz nepoznatih ili sumnjivih izvora. Izbjegavajte preuzimanje ili otvaranje datoteka ili poveznica koje izgledaju sumnjivo ili neočekivano.
  • Redovito sigurnosno kopirajte podatke : redovito sigurnosno kopirajte važne podatke na vanjski tvrdi disk, pohranu u oblaku ili drugu sigurnu lokaciju. Osigurajte da se sigurnosne kopije izvode automatski i povremeno provjeravajte cjelovitost sigurnosnih kopija.
  • Omogući automatsko ažuriranje softvera : Omogućite automatsko ažuriranje operativnog sustava i aplikacija kad god je to moguće. To osigurava brzu instalaciju sigurnosnih zakrpa, čime se smanjuje rizik od iskorištavanja ransomwarea.
  • Budite oprezni sa sumnjivim web stranicama i preuzimanjima : budite oprezni kada posjećujete web stranice ili preuzimate datoteke s interneta. Držite se renomiranih izvora i izbjegavajte preuzimanje datoteka s nepouzdanih ili sumnjivih web stranica.
  • Obrazujte se i ostanite informirani : Budite informirani o najnovijim prijetnjama i tehnikama ransomwarea. Educirajte sebe i svoj tim o navikama sigurnog pregledavanja, svijesti o krađi identiteta i važnosti praksi kibernetičke sigurnosti.

Slijedeći ove korake i održavajući proaktivan pristup kibernetičkoj sigurnosti, korisnici mogu značajno smanjiti rizik od napada ransomwarea i zaštititi svoje uređaje i vrijedne podatke.

Tekst poruke o otkupnini koju je ispustio Waqq Ransomware je:

'PAŽNJA!

Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su slike, baze podataka, dokumenti i drugi važni šifrirani su najjačom enkripcijom i jedinstvenim ključem.
Jedina metoda oporavka datoteka je kupnja alata za dekriptiranje i jedinstvenog ključa za vas.
Ovaj softver će dešifrirati sve vaše šifrirane datoteke.
Kakva jamstva imate?
Možete poslati jednu od svojih šifriranih datoteka sa svog računala, a mi ćemo je dešifrirati besplatno.
Ali možemo dešifrirati samo 1 datoteku besplatno. Datoteka ne smije sadržavati vrijedne informacije.
Možete dobiti i pogledati alat za dešifriranje video pregleda:
hxxps://we.tl/t-6Dm02j1lRa
Cijena privatnog ključa i softvera za dekriptiranje je 980 dolara.
Dostupan je popust od 50% ako nas kontaktirate prva 72 sata, ta je cijena za vas 490 USD.
Imajte na umu da nikada nećete vratiti svoje podatke bez plaćanja.
Provjerite svoju e-mail mapu "Spam" ili "Junk" ako ne dobijete odgovor više od 6 sati.

Da biste dobili ovaj softver potrebno je da nam pišete na e-mail:
podrška@freshmail.top

Rezervirajte e-mail adresu za kontakt:
datarestorehelp@airmail.cc

Vaša osobna iskaznica:'

Waqq Ransomware video

Savjet: Pretvorite svoj zvuk i gledati video u full screen modu.

U trendu

Nagledanije

Učitavam...